Update README.md

This commit is contained in:
2026-05-21 10:13:03 +00:00
parent a7a0bb36ad
commit 10ca6097c7

View File

@@ -30,6 +30,64 @@ echo "ovpn-dco-v2" | sudo tee -a /etc/modules
``` ```
update-initramfs -u -k all update-initramfs -u -k all
``` ```
Можно ещё раз перезагрузиться и проверить наличие dco-модуля после перезагрузки `lsmod | grep ovpn'
Теперь приступим к настройке OpenVPN-сервера.
Инициализируем инфраструктуру открытых ключей и выпускаем сертификат сервера (без паролей для автозапуска):
```
make-cadir ~/openvpn-ca && cd ~/openvpn-ca
./easyrsa init-pki
./easyrsa build-ca nopass
./easyrsa gen-dh
# Генерация и подписание ключей сервера
./easyrsa gen-req server nopass
./easyrsa sign-req server server
# Генерация секретного ключа защиты от сканирования (TLS-Crypt)
openvpn --genkey secret tls-crypt.key
```
Копируем ключи в рабочую директорию OpenVPN-сервера:
```
cp pki/ca.crt pki/dh.pem pki/issued/server.crt pki/private/server.key tls-crypt.key /etc/openvpn/server/
```
Создаём конфиг сервера:
```
nano /etc/openvpn/server/server.conf
```
Вставляем следующее содержимое:
```
dev tun
proto udp
port 1194
server 10.210.0.0 255.255.255.0
topology subnet
# Сертификаты и секреты
ca /etc/openvpn/server/ca.crt
cert /etc/openvpn/server/server.crt
key /etc/openvpn/server/server.key
dh /etc/openvpn/server/dh.pem
tls-crypt /etc/openvpn/server/tls-crypt.key
# Максимальная скорость (Только AES-128-GCM, без сжатия)
data-ciphers AES-128-GCM
data-ciphers-fallback AES-128-GCM
# Логирование (минимум операций, разгрузка CPU)
verb 1
mute 20
# Тайм-ауты и папка индивидуальных настроек
keepalive 10 120
persist-key
persist-tun
client-config-dir /etc/openvpn/server/ccd
# Маршрут по умолчанию для клиентов
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 1.1.1.1"
```